wersja dla słabowidzących

Uwaga na nieuczciwe działania podmiotów - 26.09.2016 r.

Komunikat Administratora Bezpieczeństwa Informacji.

W związku z pojawiającymi się informacjami różnych podmiotów świadczących usługi rejestracji zbiorów w GIODO lub opracowywania dokumentacji ochrony danych osobowych, sugerującymi brak rejestracji zbiorów w GIODO, poniżej podaję szereg informacji wyjaśniających.

Zgodnie z art. 12 pkt 1 ustawy o ochronie danych osobowych kontrolę poprawności przetwarzania danych może prowadzić tylko GIODO. Żaden inny podmiot nie ma uprawnień, ani wiedzy, aby stwierdzić czy naruszana jest ustawa o ochronie danych osobowych.

Sugerowanie Administratorowi danych braku zgłoszenia zbioru do GIODO dyskwalifikuje podmiot pod względem kompetencji, gdyż powinien on wiedzieć, że zgłoszenie nie zawsze jest wymagane - art. 43.1 ustawy podaje szereg zwolnień, z których może skorzystać Administrator danych.
Aby więc ocenić, czy zbiór podlega zgłoszeniu należałoby najpierw w miejscu przetwarzania danych dokonać stosowanej analizy dokumentacji i warunków przetwarzania danych i ocenić czy zbiory nie korzystają ze zwolnień.

W chwili obecnej bardzo niewiele zbiorów podlega rejestracji, gdyż od stycznia 2015, po wejściu w życie nowelizacji ustawy o ochronie danych osobowych, poszerzył się znacząco katalog zwolnień.

W związku z tym, sugerowanie przez podmioty konieczności zgłoszeń, bez wspomnianego rozpoznania, jest absurdalne. Taka informacja ma raczej zastraszyć poprzez dezinformację. Podmioty te, aby jeszcze bardziej przestraszyć, szantażują Administratorów danych o złożeniu doniesienia o popełnieniu przestępstwa. Kuriozalnie, to właśnie takie działania, kwalifikują się do rozpoznania przez organy ścigania (szantaż, zastraszenie).

Straszenie karami nakładanymi na Administratorów danych jest równie dużym nadużyciem. Przekazywane informacje, choć wprost tego nie podają, mają spowodować, aby czytający myślał, że za brak zgłoszenia zbioru do GIODO grożą podawane kary. Owszem, GIODO ma prawo do nakładania kar, ale dotyczą one niewykonania decyzji administracyjnych, wydanych po przeprowadzonych kontrolach.

Należy więc uznać, że podmioty w swojej korespondencji starają się zastraszyć Administratorów danych podając szereg nieprawdziwych informacji. Jednoczesne sugerowanie innych podmiotów, które świadczą tego typu usługi, nosi znamiona nieuczciwej konkurencji lub działania zorganizowanego, które też mogłyby być przedmiotem interwencji organów ścigania.

Stanowisko w tej sprawie zajął również Generalny Inspektor Danych Osobowych w artykule: www.giodo.gov.pl/560/id_art/9197/j/pl/